Politique de cookies
La présente politique décrit l'usage des cookies et autres traceurs sur le site et les services GetSoundOn. Elle est rédigée pour être cohérente avec le fonctionnement technique actuel du site et avec les exigences du RGPD et des lignes directrices de la CNIL.
Pour le traitement des données personnelles au sens large, voir également la politique de confidentialité.
1. Qu'est-ce qu'un cookie ou un traceur ?
Un cookie est un fichier texte déposé sur votre terminal lors de la visite d'un site. Les traceurs équivalents (par exemple le stockage local du navigateur) peuvent jouer un rôle comparable pour mémoriser des informations. Ces technologies permettent notamment de maintenir une session, de mémoriser des préférences ou, sous réserve de consentement lorsque la loi l'exige, de mesurer l'audience ou d'afficher des fonctionnalités tierces.
2. Quels types de traceurs utilisons-nous ?
GetSoundOn distingue les traceurs strictement nécessaires au fonctionnement du service ou à des finalités exemptées dans les conditions légales, et les traceurs soumis à votre consentement, répartis sur le site en deux catégories :
- Statistiques / analytics : mesure d'usage et outils assimilés (dont PostHog et, le cas échéant, Google Analytics), activés uniquement après acceptation de cette catégorie.
- Marketing : outils publicitaires ou de mesure publicitaire (dont Google Ads / gtag lorsqu'il est configuré), chargés uniquement après acceptation de cette catégorie.
Certaines fonctionnalités ne sont présentes que si les clés d'environnement correspondantes sont renseignées en production ; la liste ci-dessous reflète l'architecture du code, pas l'état d'un déploiement particulier.
3. Traceurs strictement nécessaires (ou fonctionnels)
Ces traceurs sont utilisés pour des finalités considérées comme nécessaires au service ou à la sécurité, sans lesquelles le site ne fonctionnerait pas normalement ou la preuve de votre choix ne pourrait pas être conservée.
3.1 Authentification Supabase
Le site utilise Supabase pour l'authentification. Des cookies first-party sont déposés sur le domaine du site (noms typiquement préfixés sb-, par ex. jetons de session selon la configuration du projet). Finalité : maintenir votre session de connexion de manière sécurisée. Ces cookies ne sont pas désactivables via le bandeau sans empêcher la connexion.
3.2 Cookie de consentement
Nom : site_consent. Finalité : mémoriser vos choix (nécessaire, statistiques, marketing) et la version de la politique appliquée. Durée : 180 jours (environ six mois), conformément au paramétrage actuel du site. Attributs : Path=/, SameSite=Lax.
3.3 Cookie de prévisualisation (mode pré-lancement)
Lorsque le site est configuré en mode « coming soon », un cookie gso_preview peut être défini par le serveur (dont attribut HttpOnly) pour permettre l'accès au site réel aux personnes autorisées. Finalité : contrôle d'accès technique au déploiement ; il n'est pas utilisé pour de la publicité ou de l'analytics.
3.4 Préférence d'affichage du tableau de bord
Un cookie dashboard_view peut être enregistré lorsque vous basculez entre vues « client » et « prestataire ». Finalité : mémoriser votre préférence d'interface. Durée : jusqu'à un an. Il s'agit d'un cookie first-party de confort, sans finalité publicitaire.
3.5 Données structurées (JSON-LD)
Des métadonnées structurées peuvent être intégrées dans la page (balise application/ld+json) à des fins de référencement : elles ne constituent pas un traceur tiers déposé sur votre terminal au sens habituel.
4. Traceurs soumis au consentement
Tant que vous n'avez pas accepté la catégorie correspondante via le bandeau ou la fenêtre « Gérer mes cookies », les scripts concernés ne sont pas injectés dans la page (composants conditionnels côté client), ou, pour PostHog, la bibliothèque est initialisée en mode sans capture ni persistance utile jusqu'à votre opt-in explicite.
4.1 Catégorie « Statistiques » (analytics)
PostHog (lorsque la clé projet est configurée) : une bibliothèque analytics est incluse dans l'application. Les événements sont envoyés vers des URL du type /ingest sur votre domaine, puis routés par le serveur vers l'infrastructure PostHog (configuration actuelle : hébergement des requêtes vers les domaines eu.i.posthog.com / eu-assets.i.posthog.com). Tant que vous n'acceptez pas les statistiques, la capture et la persistance associées restent désactivées (paramètres d'opt-out par défaut et synchronisation avec votre choix enregistré dans site_consent).
Google Analytics (lorsque l'identifiant de mesure est configuré via la variable d'environnement prévue) : les scripts Google Tag / gtag correspondants ne sont chargés qu'après acceptation de la catégorie statistiques.
Des mesures d'audience ou d'événements peuvent également être réalisées côté serveur (sans cookie navigateur identique) ; elles relèvent de la politique de confidentialité.
4.2 Catégorie « Marketing »
Google Ads / gtag (lorsque l'identifiant publicitaire est configuré) : chargement du script Google Tag Manager / gtag et envoi de données à Google uniquement après acceptation de la catégorie marketing.
5. Traceurs et services tiers liés au paiement ou au catalogue
5.1 Stripe
Lorsque vous initiez un paiement, vous pouvez être redirigé vers les pages hébergées par Stripe (Checkout) ou charger le SDK Stripe depuis les domaines Stripe. GetSoundOn ne contrôle pas les cookies ou traceurs que Stripe peut déposer sur les domaines Stripe à des fins de sécurité, de lutte contre la fraude ou d'exécution du paiement. Nous vous invitons à consulter la politique de confidentialité de Stripe. Le chargement du SDK sur notre domaine intervient dans le cadre du parcours de paiement.
5.2 Cartes et cartographie (OpenStreetMap, CDN)
Certaines pages peuvent afficher une carte : le navigateur envoie des requêtes vers des serveurs de tuiles (par ex. OpenStreetMap) et peut charger des ressources depuis un CDN (par ex. icônes de marqueurs). Il ne s'agit pas de cookies déposés par GetSoundOn sur votre terminal pour ces finalités, mais des communications réseau pouvant impliquer le traitement d'adresses IP par ces prestataires, selon leurs politiques.
6. Stockage local (hors cookies)
En complément des cookies, le site peut utiliser le stockage local du navigateur (localStorage) pour :
- conserver un panier invité (clé technique du type
gs_guest_cart_v1) ; - mémoriser qu'une invite d'installation (PWA) a été fermée (clé du type
getsoundon-install-dismissed), le cas échéant après enregistrement d'un choix sur les cookies pour l'affichage différé.
Ces mécanismes servent la fourniture du service (panier, ergonomie) et ne remplacent pas le cookie site_consent pour la preuve du consentement aux traceurs optionnels.
7. Durées de conservation
site_consent: 180 jours.dashboard_view: un an.- Cookies Supabase : session ou durée fixée par Supabase (souvent jusqu'à environ un an pour un cookie persistant de session, selon configuration).
- Cookies ou stockage des tiers (Google, Stripe sur leurs domaines) : selon leurs politiques respectives.
- PostHog : en cas d'acceptation des statistiques, la durée de conservation côté PostHog dépend de la configuration de votre projet et des paramètres du compte PostHog.
8. Gestion du consentement
Lors de votre première visite, un bandeau vous permet d'accepter tout, de refuser tout (hors traceurs strictement nécessaires), ou d'ouvrir la personnalisation. Vos choix sont enregistrés dans le cookie site_consent et un événement interne met à jour le chargement des scripts (statistiques, marketing) conformément à ces choix.
Les catégories nécessaires (dont authentification et mémorisation du consentement) restent actives ; les catégories statistiques et marketing sont facultatives.
9. Modifier vos préférences
Vous pouvez modifier vos choix à tout moment via le lien « Gérer mes cookies » en pied de page, qui ouvre la fenêtre de paramétrage. Vous pouvez accepter ou refuser séparément les statistiques et le marketing, puis enregistrer.
10. Paramétrage du navigateur
Votre navigateur permet de bloquer ou supprimer les cookies. Le refus des cookies strictement nécessaires peut empêcher la connexion à votre compte ou le fonctionnement normal du site. Pour les traceurs tiers, vous pouvez également consulter les outils proposés par certains éditeurs ou la plateforme YourOnlineChoices lorsque applicable.
11. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité dans les conditions légales. Pour toute demande relative aux données personnelles : support@getsoundon.com. Vous pouvez introduire une réclamation auprès de la CNIL.
12. Contact
Pour toute question sur les cookies et traceurs : support@getsoundon.com.
13. Lien avec la politique de confidentialité
La politique de confidentialité complète la présente page : elle décrit notamment les finalités et bases légales des traitements de données personnelles, les sous-traiteurs, les durées et les transferts hors Union européenne le cas échéant. Les cookies et traceurs en sont une facette ; les traitements réalisés entièrement côté serveur peuvent ne pas apparaître comme cookies sur votre terminal tout en constituant des données personnelles.
14. Mise à jour
La présente politique peut être modifiée pour refléter l'évolution des outils, du site ou des obligations légales. La date de dernière mise à jour figure ci-dessous.
Dernière mise à jour : 5 avril 2026.